Bu makalede
Blockchain teknolojisi, merkeziyetsizliğin ve güvenliğin kalesi olarak finans dünyasını yeniden şekillendiriyor. Ancak bu devrimci sistemin bile zayıf noktaları var. Bunların başında 51 (%51) saldırısı geliyor. Ağının hesaplama gücünün yarısından fazlasını ele geçiren bir aktörün, blockchainin kutsal güven zincirini kırabilmektedir.
Proof-of-work (PoW) sistemlerinde kök salan bu tehdit,işlemleri durdurma, sıralamaları altüst ediyor. Çift harcama ile aynı coini defalarca harcama gücü veriyor. Büyük oyuncular, mesela bu tür bir saldırıyı devasa madencilik maliyetleriyle püskürtürken, küçük ağlar açık hedef haline gelebiliyor.
Ethereum Classic, 2020’de 5,6 milyon dolarlık bir vurgunla sarsıldığını hatırlarsınız. Bu olay, blockchainin gölgedeki kırılganlığını gözler önüne sermişti.
99Bitcoins ekibi olarak bu makalede, 51% saldırısının detaylarını sizlerle paylaşıyoruz. Hangi ağların ateş hattında olduğunu ve bu dijital kâbusa karşı nasıl önlem alabileceğinizi inceliyoruz. Hazır mısınız? Blockchainin karanlık tarafına dalıyoruz.
%51 Saldırısı - Özet
- 51% saldırısı, bir blockchain ağında bir tarafın ağın çoğunluk (%51’den fazla) hesaplama gücünü kontrol etmesiyle gerçekleşir. Bu, işlemleri engelleme, çift harcama yapma veya işlemleri geri alma gibi kötü niyetli eylemlere olanak tanır.
- Küçük ağlar daha savunmasızdır. Bitcoin gibi büyük ağlarda böyle bir saldırının maliyeti çok yüksektir.
- Ethereum Classic, 2023 yılında 5 milyon dolarlık çift harcama ile 51% saldırısına maruz kaldı.
- 51% saldırısı, ağın işlem gücünün 51%’inden fazlasına sahip bir madencinin veya madenci havuzunun, ağın işleyişini bozan kötü niyetli bir davranışta bulunmasıdır.
51 (%51) Saldırısı Nedir?
51% saldırısı, özellikle Proof-of-work (PoW) blockchainlerinde, bir saldırganın ağın çoğunluk hesaplama gücünü ele geçirmesiyle gerçekleşir. Bu, ağın işlem geçmişini manipüle etme ve kötü niyetli işlemler yapma imkanı sağlar. Örneğin, aynı parayı iki kez harcama (çift harcama) veya belirli işlemleri engelleme gibi eylemler yapılabilir.
51% saldırısı, ağın işlem gücünün 51%’inden fazlasına sahip bir madencinin veya madenci havuzunun, ağın işleyişini bozan kötü niyetli bir davranışta bulunmasıdır.
Çift Harcama (Double Spending)
Saldırgan, coinleri “A” kişisine gönderirken aynı coin’leri “B” kişisine de gönderir. “A”ya gönderilen coinler blockchainde herkese açık şekilde görüntülenir. Saldırgan büyük bir işlem gücüne sahip olduğu için, çift harcama işlemini “B”ye göndermek için gizlice bloklar madenciliği yapar ve bunu ağın geri kalanından gizler.
İşlem A, halka açık blockchain üzerinde geçerli olduktan birkaç onay alır. Saldırgan ağdan gizlice madenlenmiş bloklarını sunar ve burada işlem B geçerlidir.
Saldırgan, madencilik gücüne sahip olduğundan, orijinal blok zincirinden daha uzun zincir oluşturabilir ve kendi bloklarını geçerli kılabilir. Bu durumda, “A”ya gönderilen işlem iptal edilir, çünkü bu yeni, daha uzun zincirde görünmez. Sonuç: “A” parasız kalır ve saldırgan, ödemesini yaptığı hizmeti almış olabilir.
İşlem Engelleme
İşlem gücünün çoğunluğunu kontrol eden herhangi bir kişi, bir sonraki bloğa hangi işlemlerin ekleneceğine karar verebilir. Bu nedenle, bir saldırgan, tamamen boş bir blok oluşturmayı ve işlem eklememeyi tercih edebilir.
Dijital Para Riski
Genel varsayım, 51% saldırısının, hedef alınan dijital parayı etkili bir şekilde öldüreceği yönündedir. Çünkü ağın güvenine olan inanç zayıflar ve insanlar ellerindeki varlıkları satmaya başlayarak fiyatın düşmesine yol açar.
Tüm madencilik gücünün 51%’ine sahip olmak, blockchain üzerinde orantısız bir kontrol ve etki sahibi olmasını sağlar. Böyle bir sorun, ASIC’lerin yükselişini ve büyük madenci havuzlarını öngörmeden Satoshi’nin dahi bekleyemeyeceği bir durumdur.
51 (%51) Saldırısı Nasıl Çalışır?
PoW blockchainlerinde, ağın güvenliği, madencilerin en fazla hesaplama işine sahip zinciri kabul etme kuralına dayanır. Eğer bir saldırgan %51’den fazla madencilik gücüne sahipse, kendi zincirini oluşturabilir. Bu, zinciri ağın geri kalanına kabul ettirebilir, hatta geçersiz işlemleri içerebilir.
Örneğin, çift harcama saldırısında:
Saldırgan, bazı coinleri bir işlemde harcar ve bu işlem halka açık blockchaine dahil edilir. Aynı anda, saldırgan bu işlemi içermeyen veya aynı coinleri farklı bir işlemde harcayan paralel bir zincir madenciliği yapar. Daha uzun bir zincir oluşturmayı hedefler ve sonunda bu zinciri ağa sunarak geçerli kılabilir.
Saldırganın zinciri, daha fazla hesaplama gücüne sahip olduğu için ağ, saldırganın zincirini geçerli kabul eder. Böylece orijinal işlem geri alınır. Bu tür bir saldırı, kullanıcılar için finansal kayıplara ve ağa olan güvenin sarsılmasına yol açabilir.
51 (%51) Saldırısı Nasıl Önlenir?
Blockchain teknolojisi, dijital işlemler ve veri bütünlüğü anlayışını dönüştürmüştür. Bu teknolojinin temelinde, tüm katılımcıların ağın durumu üzerinde anlaşmasını sağlayan konsensüs mekanizması yatar.
Proof-of-work (PoW) blockchainlerinde, konsensüs, madencilerin karmaşık matematiksel problemleri çözmek için yarışmasıyla sağlanır. Çoğunluk kuralı geçerli zinciri belirler. Ancak, bu sistemin önemli bir zaafiyeti vardır. ktır.
51% saldırısı, özellikle PoW ağlarında, güvenlik, hiçbir tarafın çoğunluk madencilik gücüne sahip olmaması varsayımına dayanır. Ancak, bu varsayım ihlal edildiğinde, ağın güvenilirliği ciddi şekilde tehdit altına girer.
Bir 51% saldırısını engellemenin anahtarı, madencilerin merkeziyetsizliğidir. Bir tek kuruluşun madencilik gücünün 51%’inden fazlasına sahip olmaması durumunda, ağ güvendedir.
Bitcoin gibi sağlam blockchainler, zaten doğası gereği güvenli kabul edilir. Çünkü Bitcoin ağının madencilik gücünün 51%’ine sahip olmak, makul bir miktar parayı gerektirecektir.
Gerçek Dünya Örnekleri
51% saldırıları, özellikle büyük ağlar yerine daha küçük ağlarda gerçekleşmiştir. Aşağıdaki tabloda, bazı önemli örnekleri özetledik:
Bu tür olaylar, ağ güvenliğinin önemini ve özellikle küçük ağların savunmasızlığını ortaya koymuştur. Örneğin, Bitcoin Gold saldırısı, ağın madencilik gücünün merkeziyetçi yapısından kaynaklanıyordu.
Ethereum Classic’in 2023’teki saldırısı ise, ağın PoW yapısının zayıf noktalarını bir kez daha gözler önüne serdi (Ethereum Classic 51% Attack 2023).
51% saldırısının gerçekleşme olasılığı ve etkisi, ağın büyüklüğüne ve yapısına bağlıdır. Büyük Ağlar (Örneğin Bitcoin), geniş bir madenci havuzuna ve yüksek hesaplama gücüne sahiptir. 51% (%51) saldırısı için gereken maliyet, milyarlarca dolarlık donanım ve elektrik masrafını içerebilir. Bu da saldırıyı ekonomik olarak uygulanamaz hale getirir.
Küçük ağlar, daha az madencilik gücüyle çalıştıkları için, bir saldırganın çoğunluğu ele geçirmesi daha kolaydır. Ayrıca, madencilik gücünün birkaç büyük havuzda yoğunlaşması, merkeziyetçiliği artırarak riski büyütür. Bu nedenle, küçük ağlar, özellikle yeni veya az bilinen coin’ler, bu tür saldırılara karşı daha savunmasızdır.
51 (%51) Saldırısı Üzerine Uzman Görüşleri:
Gavin Andresen
Gavin Andresen, Bitcoin Vakfı’nın eski baş bilim insanı ve Bitcoin çekirdek kodunun baş geliştiricisidir. 2012 yılında ağdaki madencilerin 51% saldırısını hızla engellemek için kurallar geliştireceklerini yazmıştı.
Andresen’e göre, Bitcoin’e basit bir kod satırı eklenerek 51% saldırısı durdurulabilir:
“Yeni zincire eklenen işlemlerin önceliklerinin toplamı, mevcut en iyi zincirin terk edilecek kısmındaki işlemlerin önceliklerinin toplamından çok daha azsa, mevcut en iyi zincirin terk edilmesi durumunda daha uzun zincir göz ardı edilmelidir.”
Böylece 51% saldırganı, yalnızca madencilik gücünün çoğunluğuna sahip olmak zorunda kalmayacaktır. Aynı zamanda, ağdaki yüksek öncelikli işlemlerin de çoğunluğuna sahip olması gerekecektir.
İşlemler, yalnızca sınırlı bir süre için saldırgan tarafından sahte şekilde oluşturulabilir. Andresen’in varsayımsal kodu, saldırganın oluşturduğu sahte blockchaini reddederek Bitcoin ağını birkaç saat içinde eski haline getirecektir.
Doğru blockchainin nasıl seçileceğiyle ilgili kuralların değiştirilmesi kendi başına bazı sonuçlar doğurabilir. Andresen bu noktayı blogunda şöyle açıklık getirmiştir:
“Elbette, detaylar her zaman önemlidir. Yeni bir zincir kabul kuralı eklemek (özellikle yüksek öncelikli bir kural), zengin ve mantıksız birinin böyle bir saldırıyı gerçekleştirme ihtimaline karşı dikkatle değerlendirilmelidir. Bana sorarsanız, bu olasılık oldukça düşük. Ancak belki de büyük bankalar ya da büyük devletler gibi aktörlerin, Bitcoin’i devre dışı bırakmak için karanlık yollara başvurabileceği konusunda yeterince şüpheci değilim. Belki de bu fikri bir kod parçasına döküp, ‘Acil Durumda Kullanılmak Üzere’ bir yedek plan olarak saklarım.”
Andresen, 51% saldırısının Bitcoin için gerçek bir tehdit olmadığını ve basit bir kod değişikliğiyle kolayca engellenebileceğini açıkça belirtmektedir.
Tarihsel 51 (%51) Saldırısı Vakaları
Bitcoin Cash (Mayıs 2019)
BTC.com ve BTC.top adlı iki Bitcoin Cash madencilik havuzu, ağda bir fork oluşurken 51% saldırısı gerçekleştirdi. Bu saldırı, bir madencinin erişmemesi gereken coinleri almasını engellemek için yapıldı. Bazıları bu saldırının ağın korunmasına yönelik olduğunu savunsa da, bu durum, bu iki madencilik havuzunun ağ üzerindeki gücünü göstermektedir.
Ethereum Classic (Ocak 2019)
Coinbase, Ethereum Classic (ETC) blockchain’inde 5 Ocak 2019 tarihinde bir “derin zincir yeniden organizasyonu” tespit etti. Bunun sonucunda Coinbase, tüm ETC işlemlerini durdurdu. Gate.io, kendi araştırmalarına göre en az yedi çift harcama işlemi tespit ettiğini doğruladı.
Vertcoin (Aralık 2018)
Vertcoin ağına (kripto para sıralamalarında #200’ün altında bir coin) yapılan dört farklı saldırı, yaklaşık 100.000 $’lık bir kayba yol açtmıştı.
Bitcoin Gold (Mayıs 2018)
Bilinmeyen kötü niyetli bir aktör tarafından gerçekleştirilen Bitcoin Gold 51% saldırısında, 18 milyon dolardan fazla çift harcama yapıldı. Borsalar, işlemleri onaylamadan önce daha fazla onay bekleyerek saldırıya karşı koymaya çalıştılar, ancak bu pek işe yaramadı.
Bitcoin (Ocak 2014) – Potansiyel Tehdit Önlenmişti
Gash.io adlı madencilik havuzu, Ocak 2014’te Bitcoin’in toplam madencilik gücünün neredeyse %51’ini kontrol edecek kadar büyüdü. Bu durum, Bitcoin topluluğunda endişe yarattı. Havuza katılmayan madenciler, kısa sürede dengeyi sağladı. Gash.io da ileride gücünü %40’la sınırlayacağına söz verdi.”
Feathercoin (Haziran 2013)
Litecoin klonu Feathercoin üzerinde yapılan bir saldırıda 16.000 coin çift harcandı. O dönemde bu coin, kripto para sıralamalarında oldukça yüksekti.
Sonuç
Sonuç olarak, 51% saldırısı, hashing gücünde yeterli çeşitlendirmeye sahip olmayan genç blockchainler için gerçek bir risktir. Bitcoin ve Ethereum gibi daha olgun ağlar, bu tür saldırılara karşı daha az endişe duymaktadır. Bu, madencilik gücünün merkeziyetsizliğinin ve ağın büyüklüğünün önemini vurgular.
Küçük ağlar, daha fazla madenci çekerek ve güvenlik mekanizmaları geliştirerek bu riski azaltabilir. 51% saldırısı, blockchain teknolojisinin en tartışmalı güvenlik sorunlarından biridir. Bu saldırı, bir ağın hesaplama gücünün çoğunluğunu (%51’den fazlasını) kontrol eden bir tarafın, işlemleri manipüle etmesine ve ağın güvenilirliğini sarsmasına olanak tanır.
Özellikle proof-of-work (PoW) sistemlerinde, saldırganlar çift harcama yaparak veya işlemleri engelleyerek ciddi zararlar verebilir. Örneğin, Bitcoin Gold ve Ethereum Classic gibi ağlar, 51% saldırılarına maruz kalmış ve milyonlarca dolarlık kayıplar yaşamıştır. Bitcoin gibi büyük ağlar, yüksek madencilik maliyetleri nedeniyle bu tür saldırılara karşı daha dirençlidir.
51 (%51) saldırılarına karşı korunma ve azaltma stratejilerinde merkeziyetsizlik kritik bir rol oynar. Madencilik gücünün tek bir kuruluşta yoğunlaşmaması, ağın güvenliğini artırır. Büyük ağlarda 51% saldırısının ekonomik olarak uygulanamaz hale gelmesi, bu tehditleri azaltmaktadır. Küçük ağlar için daha fazla madenci çekmek ve güvenlik mekanizmalarını geliştirmek önemli bir gerekliliktir.
Sıkça Sorulan Sorular
51% saldırısı nedir?
51% saldırısı nasıl çalışır?
Hangi ağlar 51% saldırısına daha savunmasızdır?
51% saldırısından nasıl korunulur?
Gerçek dünya örnekleri nelerdir?
Referanslar
Neden 99Bitcoins'e güvenebilirsiniz?
2013 yılında kurulan 99Bitcoins ekibi, Bitcoin'in ilk günlerinden beri kripto uzmanlarıdır.
Haftalık Araştırma
50+Uzman Katılımcılar
Aylık Okuyucular
2000+İncelenen Kripto Projeleri